“裝機必備”變“控機毒手”?WinRAR曝嚴(yán)重安全漏洞
來源:華夏晚報
近日,據(jù)國外安全公司披露,WinRAR的UNACEV2.dll代碼庫中存在嚴(yán)重安全漏洞。正是因為該漏洞,黑客不僅可繞過權(quán)限控制,取得系統(tǒng)高權(quán)限,而且還可將惡意文件植入到系統(tǒng)里,悄悄感染用戶的計算機系統(tǒng)。
目前,全球有超過5億用戶受到WinRAR漏洞影響。不過廣大用戶不必?fù)?dān)心,360安全大腦已攔截此類攻擊和傳播,并對存在風(fēng)險的用戶進(jìn)行了彈窗提醒, 您可以使用更安全的360壓縮,讓你安全解壓無擔(dān)憂.
“裝機必備”竟變成“控機毒手” 隱私安全令人擔(dān)憂
據(jù)悉,被發(fā)現(xiàn)漏洞的UNACEV2.dll 代碼庫,自2005 年以來就沒有再更新過,技術(shù)嫻熟的攻擊者可輕松進(jìn)入,甚至實現(xiàn)“任意代碼執(zhí)行”。實際上,WinRAR在過去19年以來深受各種嚴(yán)重安全漏洞的負(fù)面影響。此前,WinRAR便被爆出重大安全漏洞,當(dāng)用戶打開SFX文件時,攻擊者就可利用該漏洞遠(yuǎn)程執(zhí)行惡意代碼。
作為一款享譽全球、裝機必備的解壓縮軟件,WinRAR裝機率極高。無論你是上班族,還是學(xué)生黨,亦或是網(wǎng)上沖浪者,都需要通過WinRAR壓縮或解壓文件。如今,WinRAR卻頻頻被爆出重大安全漏洞,若黑客利用這些漏洞全權(quán)掌控用戶電腦,電腦內(nèi)的重要文檔存在被竊取風(fēng)險,攝像頭等相關(guān)設(shè)備的控制權(quán)被奪取后,用戶個人隱私安全更令人擔(dān)憂。
為給用戶更安全的體驗,WinRAR官方也在漏洞曝光后的第一時間做出反應(yīng),將UNACEV2.dll文件進(jìn)行了刪除處理,而WinRAR也將不再支持ACE存檔格式(漏洞的攻擊文件),其最新測試版本5.70 Beta 1也已對該漏洞進(jìn)行了修復(fù)。
對于此次事件,安全專家提醒用戶開啟360安全衛(wèi)士,可感知網(wǎng)絡(luò)安全運行狀況和安全態(tài)勢,預(yù)測可能發(fā)生的攻擊,第一時間做出反應(yīng),有效阻止WinRAR漏洞的執(zhí)行,及時攔截和防御漏洞的攻擊,并且在第一時間對廣大電腦用戶進(jìn)行安全彈窗提示。
【文章轉(zhuǎn)載自新浪科技】